微软更新.NET悬赏计划 一个漏洞最高28.8万元

发布时间:2026-05-27 23:45:04

日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。

根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币28.8万元)。

微软安全漏洞悬赏计划高级项目经理Madeline Eckert表示:“我们很高兴宣布对微软.NET漏洞悬赏计划的更新。这些变化扩大了计划范围,简化了奖励结构,并为安全研究人员提供了丰厚的激励。”

微软更新.NET悬赏计划 一个漏洞最高28.8万元

该计划现涵盖所有受支持的.NET和ASP.NET版本、相关技术如F#、ASP.NET Core for .NET Framework的受支持版本、.NET和ASP.NET Core提供的模板,以及.NET和ASP.NET Core仓库中的GitHub Actions。

具体奖励金额方面,微软将为影响.NET和ASP.NET Core的关键远程代码执行和提权漏洞支付40000美元的奖励;关键安全功能绕过漏洞的奖励金额为30000美元;关键远程拒绝服务漏洞的奖励金额则为20000美元。

今年早些时候,微软已将Power Platform和Dynamics 365服务及产品中AI漏洞的悬赏金额提升至30000美元,并在2月宣布提高Copilot中中等严重性安全漏洞的悬赏金额,同时为所有Copilot漏洞悬赏提供100%的奖励倍增器,以激励AI安全研究。

相关PA简讯

《宇宙机器人》新增挑战关卡!《最终幻想》角色正式加入

《宇宙机器人》近日迎来最新免费更新,为这款由Team Asobi开发、曾获年度游戏殊荣的平台动作游戏新增了五个新关卡和多位特别机器人角色客串。此次更新最初于2025年6月的索尼State of Pla

2026-05-28 06:30:04

《超英派遣中心》最新两集发布获好评如潮 制作人考虑第二季制作

2025年有许多惊人的大作发布,但在大作之外,也不乏许多精品独立游戏成为世人们的焦点。其中,由AdHoc Studios出品的美漫风格互动叙事游戏《超英派遣中心》便是其中之一。本作虽为游戏,却像电视

2026-05-28 06:00:04

调查发现:需要联网的游戏高达70%最终将“死掉”

最近游戏保存已成为游戏行业的重大担忧,且随着时间推移,情况只是在持续恶化。尽管许多玩家仍偏好购买实体版以确保安全,但发行商们却不断推动向数字时代过渡。这意味着他们可以随时下架游戏或关闭服务器。后者尤其

2026-05-28 05:45:04

虚幻引擎5.5创新背后:PC硬件成本牺牲与性能挑战

最新的虚幻引擎5.5添加了更多创新功能,帮助开发者打造出更好的游戏体验,但代价却是PC硬件成本牺牲与性能挑战。即便是RTX 50系显卡,面对虚幻5带来的性能挑战,也会力不从心。近日在新一期Moore

2026-05-28 04:45:04

赛季制更新! 英雄联盟格斗游戏《2XKO》10月8日开启抢先体验

拳头游戏近日确认,其即将推出的免费格斗游戏《2XKO》将于10月8日面向PC玩家开启抢先体验。执行制作人Tom Cannon在最新开发者更新中宣布了这一消息,标志着游戏从封闭测试阶段正式过渡至新阶段。

2026-05-28 01:30:04

日本人最喜欢的游戏竟是这? 日本综艺排日本人心目中的游戏

日本最大的电视广播网络之一公布了一项关于日本人游戏喜好的大规模调查结果。在最近播出的一档电视节目中,他们展示了基于调查结果的最受欢迎游戏前100名排行榜,并深入探讨了不同年龄段人群的游戏偏好。《あらあ

2026-05-27 23:30:04